Fonlama

RAVEN.IO 20 Milyon Dolar Yatırım Aldı ve Uygulama Güvenliklerini AI Sürücü Saldırıları Çağında Yeniden Düşünüyor

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Siber güvenlik şirketi RAVEN.IO, üretim ortamlarında uygulamaların nasıl korunacağını yeniden tanımlamak için 20 milyon dolarlık yeni bir yatırım aldı. Norwest tarafından liderlik edilen ve Elron Ventures ile beberapa stratejik yatırımcı tarafından sağlanan tur, geleneksel güvenlik modellerinin AI tarafından oluşturulan tehditlerle başa çıkmakta giderek daha fazla mücadele ettiği bir zamanda gerçekleşiyor.

Şirket, modern saldırıların artık öngörülemez olduğu ve bilinen açıklıklara dayalı güvenlik sistemlerinin etkisiz hale geldiği fikri etrafında kendisini konumlandırıyor.

CVE’leri ve İmza Tabanlı Savunmayı Aşmak

Yıllarca, uygulama güvenliği, bilinen açıklıkları – Common Vulnerabilities and Exposures (CVE’ler) olarak kataloglananları – tanımlamak ve keşfedildikten sonra düzeltmek üzerine büyük ölçüde güvendi. Bu model şimdi baskı altında.

RAVEN.IO’nun yaklaşımı, bilinen şeylerden ziyade gerçekten neler olduğu konusunda odaklanıyor. Statik olarak kod taramak veya dışarıdan trafik izlemek yerine, platformu gerçek zamanlı olarak kodun nasıl çalıştığını analiz ediyor ve beklenen davranışlardan sapmaları tespit ediyor.

Bu runtime-öncelikli model, bilinen bir açıklık olmasa bile saldırıları tespit etmek üzere tasarlandı. Yürütme yollarını, kitaplıkları ve fonksiyon çağrılarını gözlemleyerek, sistem anormal etkinliği saptayabilir ve sömürgeleri oluştuğu anda durdurabilir.

Bu değişiklik, AI araçlarının saldırıları geleneksel açıklık veritabanlarının takip edebileceğinden daha hızlı üretip dağıtabilmesine olanak tanıyan daha geniş bir gerçeğin yansımasıdır.

Runtime Görünürlüğünün Neden Kritik Hale Geldiği

RAVEN.IO’nun platformu, meisten anlamlı saldırıların artık ağ veya uç nokta düzeyinde değil, uygulama katmanında kendiliğinden meydana geldiği ön koşuluna dayanmaktadır. Bu, özellikle konteynırlar, mikro hizmetler ve çoklu bulut sağlayıcıları arasında dağıtılan uygulamaların bulunduğu bulut yerel ortamlarda özellikle geçerlidir.

Şirketin iddiasına göre, teknoloji, uygulamaların davranışlarına – bireysel fonksiyonlara ve yürütme zincirlerine kadar – derin bir görünürlük sağlar ve bu, müdahaleci enstrümantasyon veya performansı etkileme gerektirmez.

Bu düzeydeki içgörüler, güvenlik ekiplerinin:

  • Gerçek zamanlı olarak sömürme girişimlerini tespit etmesine olanak tanır
  • İstismara açık olmayan açıklıkları önceliklendirmeyi azaltarak gürültüyü azaltır
  • Saldırıları belirli kod değişikliklerine veya dağıtımlarına geri izlemelerine olanak tanır

Hedef sadece tespit değil, aynı zamanda hemen önleme – hasar oluşmadan önce kötü niyetli yürütme engellemektir.

Yüksek Güvenlik Endüstrilerinde Erken Traction

RAVEN.IO, 2023 yılında Roi Abitboul, Guy Franco ve Omer Yair tarafından kuruldu – siber güvenlik alanında uzmanlaşmış ve daha önce İsrail savunma birimlerinde ve önceki startup başarısında deneyim kazanmış kişiler. Ekibin daha önceki odak noktası, Javelin Networks’i kurmak ve Symantec tarafından satın alınmadan sonra endpoint algılama ve bulut koruma teknolojileri üzerinde çalışmaktı.

Şu anki odak noktası, o deneyimi üzerine kuruyor, ancak yığının farklı bir katmanına – uygulama çalışma zamanına – odaklanıyor.

Platform, principalmente sigorta ve finansal hizmetler gibi sektörlerde 11 entreprise müşterisiyle zaten üretim aşamasında – burada uygulama katmanı ve tedarik zinciri riskleri özellikle belirgin.

Bu ortamlar, yeni güvenlik modellerini dikkatli bir şekilde benimsemeye eğilimlidir, bu da çalışma zamanı davranışsal güvenliğin, karmaşık altyapıya ve yüksek risklere maruz kalan organizasyonlar arasında kazandığı önemi gösteriyor.

Uygulama Güvenliği Geleceği İçin Neler İşaret Ediyor

Şirketin stratejisi, siber güvenlikte souvent olarak “koruma doğru” olarak tanımlanan bir hareketle uyumlu – uygulamaları yalnızca erken aşamada (“sol kaydırma”) geliştirme kontrollerine güvenmek yerine çalışma zamanında güvence altına almak.

Geleneksel yaklaşımlar hala bir rol oynasa da, açıklık keşfi ve yama dağıtımı arasında bir boşluk bırakırlar – saldırganların giderek daha fazla sömürgenlik kazandığı bir pencere. Çalışma zamanı koruması, uygulamaları canlıyken sürekli olarak izleyerek ve savunanarak bu boşluğu kapatmayı amaçlar.

AI, hem yazılım geliştirmesini hem de açıklık oluşturmayı hızlandırırken, saldırı yüzeyi hızla genişliyor. Daha fazla kod daha hızlı yazılıyor, souvent insan denetimi olmadan, saldırganlar da açıklıkları otomatik olarak keşfeden araçlara erişim kazanıyor.

Bu ortamda, önceden bilgiye dayanan güvenlik modelleri etkisizliğini sürdürmeye devam edebilir.

RAVEN.IO’nun fonlaması, saldırıların kaçınılmaz olduğu ve gerçek zamanlı olarak tespit edip durdurma odaklanan yaklaşımlara artan ilgiyi yansıtıyor. Bu değişiklik devam ederse, çalışma zamanı davranışsal güvenliği, modern uygulama korumasının temel bir katmanından ziyade bir niş kategoriye dönüşebilir.

Antoine, Unite.AI'nin vizyoner lideri ve kurucu ortağı, AI ve robotik geleceğini şekillendirmeye ve tanıtmaya yönelik sarsılmaz bir tutkuya sahiptir. Bir seri girişimci olarak, AI'nin toplum için elektrik kadar yıkıcı olacağına inanmaktadır ve sık sık yıkıcı teknolojiler ve AGI'nin potansiyeli hakkında konuşmaktadır.

Bir gelecekçi olarak, bu yeniliklerin dünyamızı nasıl şekillendireceğini keşfetmeye adanmıştır. Ayrıca, Securities.io kurucusudur, bu platform geleceği yeniden tanımlayan ve tüm sektörleri yeniden şekillendiren teknolojilere yatırım yapmayı hedeflemektedir.